Взлом 24-HOSTER Solutions

Alighieri
На сайте с 07.06.2009
Offline
50
#141
LEOnidUKG:
Это как? Просто любопытно, как это они заметили?

Значит утром, просыпаюсь, захожу в аську сразу пишет человек с ДЦ, что мол пришла смс что сервак лежит, предложили помощь, через некоторое время звонит мобила, на проводе инженер ДЦ, говорит мол беда с дисками, они чистые как будто fdiskом прошлись т.е возможно взломали, и начали диагностику. В процессе восстановили логи команд и входа на сервак

Теперь ясно как ?

Арендую VPS у королевского хостинга (http://kinghosting.ru) Работаю с трафиком RU, Adult.
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#142

Давайте голосование откроем "отрубить руку злодею" :)))по истечению голосования "злодей" должен будет прибыть сам в указанное место и отрубить себе руку :))) Как вам идея ?:)

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
Himiko
На сайте с 28.08.2008
Offline
560
#143
Romka_Kharkov:
1. Ок, перефразирую полностью : "Как ТС собрался доказать, что данный акт произвел именно товарищ с паспортом таким-то по такой-то фамилии... проживающий вот там то там -то" Суд не будет рассматривать "ник на форуме" или "жж" первое встречное :)))

Для этого и есть отдел К, чтобы связывать ники с реальными людьми =)

Как-то же работают люди, здесь редко кто себя называет "Александр Сергеев", чаще всякие ники и т.п.

Himiko добавил 21.08.2010 в 19:31

Romka_Kharkov:
Плох тот хакер который увалил сервер, я раз читал историю про админа который на собственном сервере в Jail около месяца работал :)

Я слышал такое про chroot =)

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#144
Alighieri:
Сплю я значит утром, просыпаюсь, захожу в аську сразу пишет человек с ДЦ, что мол пришла смс что сервак лежит, предложили помощь, через некоторое время звонит мобила, на проводе инженер ДЦ, говорит мол беда с дисками, они чистые как будто fdiskом прошлись т.е возможно взломали, и начали диагностику

Теперь ясно как ?

А может в ДЦ кто-то починить сервер решил по вашему контракту... и с просонья не на ту кнопку нажал, время то раннее было на сколько я понимаю ;) У меня в запасе богатый опыт истории, один админ пошел с "сменным" винтом менять значит таковой в сервере где в RAID-1 1 из винтов начал давать DMA_ERROR, в итоге он вернулся с тремя утертыми винтами :))) представляете, хотя сказать что он именно "двоечник" я не могу, другие задачи решал в пол счета :)

Romka_Kharkov добавил 21.08.2010 в 19:32

Himiko:
Для этого и есть отдел К, чтобы связывать ники с реальными людьми =)
Как-то же работают люди, здесь редко кто себя называет "Александр Сергеев", чаще всякие ники и т.п.

Himiko добавил 21.08.2010 в 19:31


Я слышал такое про chroot =)

Отдел "К" работает с Китаем ? Не смешите мои тапочки ;))))

Himiko
На сайте с 28.08.2008
Offline
560
#145
Romka_Kharkov:
Отдел "К" работает с Китаем ? Не смешите мои тапочки ;))))

Причём тут Китай?)

Или по-вашему прокси на 100% защищает и вы можете делать, что хотите и безнаказанно ?

Я предполагаю, что есть много способов доказать вину человека.

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#146
Himiko:
Причём тут Китай?)
Или по-вашему прокси на 100% защищает и вы можете делать, что хотите и безнаказанно ?

100% не бывает давайте не лукавить со старта, но я вам скажу , что именно так и есть, если вы знаете методики взаимодействия стран на уровне пресечения кибер преступности.... буду рад услышать о такой организации, во мне это изменит некоторые понимания... В противном случае можно будет доказать только факт того, что сервер был сломан с китайского ИП и на этом тишина, обращайтесь в посольство Китая :)))) А если "злоумышленник" действовал целенаправленно я думаю в схеме было задействовано не одно прокси и расположены они на территории десятков разных стран.

По этому в судебном порядке на сколько я понимаю доказать причастность именно этого гражданина не выйдет, разве что если он сам не признается в содеянном :))))

Himiko
На сайте с 28.08.2008
Offline
560
#147
Romka_Kharkov:
100% не бывает давайте не лукавить со старта, но я вам скажу , что именно так и есть, если вы знаете методики взаимодействия стран на уровне пресечения кибер преступности.... буду рад услышать о такой организации, во мне это изменит некоторые понимания... В противном случае можно будет доказать только факт того, что сервер был сломан с китайского ИП и на этом тишина, обращайтесь в посольство Китая :)))) А если "злоумышленник" действовал целенаправленно я думаю в схеме было задействовано не одно прокси и расположены они на территории десятков разных стран.

По этому в судебном порядке на сколько я понимаю доказать причастность именно этого гражданина не выйдет, разве что если он сам не признается в содеянном :))))

Думаю, что есть другие методы.

Скажем, какие-то следы на сервере, использование данных, которые могли быть только у него и т.д. и т.п.

Может он кому-то уже похвастался, что такое-то сделал и прочее и прочее.

Если бы туда ещё милицию нашу подключить, то быстро сознается =)

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#148
Himiko:
Думаю, что есть другие методы.
Скажем, какие-то следы на сервере, использование данных, которые могли быть только у него и т.д. и т.п.
Может он кому-то уже похвастался, что такое-то сделал и прочее и прочее.
Если бы туда ещё милицию нашу подключить, то быстро сознается =)

Ну если идти путем беспредела можно тупо морду набить , зачем тогда это все тут писать? А если мы говорим о честном разбирательстве увы .... ничего не докажете, я бы понимаю не тему бы тут ТС создал, а сразу в органы обратился и по горячим следам с компа "злодея" может быть и можно было что-то снять (и то как, если они знакомы через какой-то сайт и даже друг друга в лицо не видели), но если акция плановая то комп надо будет с "Москвы реки доставать" после пятнадцати страниц темы :)))

В общем тема ни о чем реально...

Romka_Kharkov добавил 21.08.2010 в 19:49

Himiko:

Скажем, какие-то следы на сервере, использование данных, которые могли быть только у него и т.д. и т.п.

У Кого у него ? Вы думаете на основании догадок суд даст постановление на изъятие ноутбука у незнакомого вам человека... Не говорите ерунды....

Himiko
На сайте с 28.08.2008
Offline
560
#149
Romka_Kharkov:
Ну если идти путем беспредела можно тупо морду набить , зачем тогда это все тут писать? А если мы говорим о честном разбирательстве увы .... ничего не докажете, я бы понимаю не тему бы тут ТС создал, а сразу в органы обратился и по горячим следам с компа "злодея" может быть и можно было что-то снять (и то как, если они знакомы через какой-то сайт и даже друг друга в лицо не видели), но если акция плановая то ноут надо будет с "Москвы реки доставать" после пятнадцати страниц темы :)))

В общем тема ни о чем реально...

Я не про беспредел.

Ведь, чтобы доказать убийство в суде, не обязательно видеть, как человек кого-то убивает.

Учитывают разные факторы: мотив, где он был в это время, что и кому говорил, почерк и прочее.

Я конечно точно не знаю, но возможно и тут не обязательно явно найти его ip-адрес в логах сервера и т.п.

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#150
Himiko:
Я не про беспредел.
Ведь, чтобы доказать убийство в суде, не обязательно видеть, как человек кого-то убивает.
Учитывают разные факторы: мотив, где он был в это время, что и кому говорил, почерк и прочее.

Я конечно точно не знаю, но возможно и тут не обязательно явно найти его ip-адрес в логах сервера и т.п.

В том то и дело , есть такое понятие как улика, допустим у человека нет алиби или он в это время не знает где был или еще что-то но тут не убийство тут кибер преступление, в котором фактически нет человека, весь ваш человек это набор из 4х октетов который вы цитировали из /var/log/messages.... не более того, по этому у кого вы собираетесь спросить где он был и что делал ?:))) ROTFL одним словом, я вам даю 99.99% что обращение в суд не даст никакого результата, если конечно нет например ИП российского, что бы "по местному" сняли логи с того сервера..... а так пришел из Китая кто-то ... ну представьте себе что сейчас надо сделать отделу "К" , что бы изъять сервер для исследования на территории Китая, я думаю, что это могло бы быть уместно если бы например Российский Банк вскрыли и бабки оттуда все увезли .... но в случае вашей доказательной базы... я думаю еще в момент приема заявления на вас будут косо посматривать :))))) А теперь покрутим историю дальше, допустим таки получили от китайцев инфу, а они говорят "знаете, мы зафиксировали какой-то ИП который находится где-то в Малазии", а те в свою очередь на островах Тувалу.... и пошло поехало.... я думаю что пока до конечного ИП развяжется ... мы с вами поседеть(от слова седина :D ) успеем :))))

Romka_Kharkov добавил 21.08.2010 в 20:00

Пора мне наверное организовывать что-то подобное, всемирный центр по борьбе и пресечению кибер преступности :) :D :D :D Кто будет первым участником проекта? :)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий